Política de privacidad
Sitio web y Servicio TourOperate · Versión 1.0 · en vigor desde el 21 de septiembre de 2026
Índice
- 1. Responsable del tratamiento
- 2. A quién se dirige esta información y los dos papeles del Responsable
- 3. Categorías de datos tratados
- 4. Finalidades, bases jurídicas y conservación
- 5. Carácter de la comunicación de los datos
- 6. Quién tiene acceso a los datos dentro del Responsable
- 7. Destinatarios y encargados del tratamiento
- 8. Decisiones automatizadas y elaboración de perfiles
- 9. Seguridad
- 10. Derechos de los interesados
- 11. Cookies y herramientas de medición
- 12. Modificaciones
No vendemos datos personales y no los utilizamos para actividades que compitan con la de nuestros clientes.
Las referencias a artículos contenidas en el presente documento se entienden hechas al Reglamento (UE) 2016/679 (en adelante el “Reglamento” o “RGPD”), salvo indicación distinta. Las referencias a las “Condiciones” se entienden hechas a las Condiciones Generales de Contratación del Servicio y a sus Anexos A y B.
1. Responsable del tratamiento
El responsable del tratamiento es TU Italia S.r.l., con domicilio social en Via Sommacampagna 9, 00185 Roma, Italia, número de IVA IT09802381005, REA RM-1190289, correo electrónico info@touroperate.com, teléfono 0039 393 4578504.
Las preguntas y solicitudes sobre protección de datos, seguridad y ejercicio de derechos, incluidas las del art. B.6.1(c) de las Condiciones, se atienden en info@touroperate.com.
2. A quién se dirige esta información y los dos papeles del Responsable
La presente política describe el tratamiento de datos personales realizado a través del sitio web TourOperate.com y a través del Servicio TourOperate. Se dirige a quienes visitan el sitio y utilizan su formulario de contacto o la reserva de una demo, a los operadores turísticos que contratan el Servicio (los “Operadores”), a los colaboradores que acceden a él por invitación de un Operador (los “Usuarios Autorizados”) y a las guías, acompañantes y demás proveedores que reciben de un Operador un enlace seguro para consultar el programa de una salida, sin disponer de una cuenta.
Es importante distinguir dos situaciones distintas.
- Cuando el Responsable trata los datos necesarios para gestionar la relación directa con el usuario (la visita al sitio, un mensaje enviado desde el formulario de contacto, la reserva de una demo, el registro, la cuenta, el acceso, la asistencia, la facturación y la seguridad del Servicio), actúa en calidad de RESPONSABLE del tratamiento, según se describe en esta política.
- Cuando el Responsable trata los datos que el Operador introduce en el Servicio en el marco de su propia actividad (datos de las guías y proveedores con los que colabora, servicios asignados, listados de participantes, notas operativas), actúa en calidad de ENCARGADO del tratamiento por cuenta del Operador, que sigue siendo su responsable. En tal caso, la información a los interesados y la determinación de las finalidades corresponden al Operador, y la relación se rige por el Anexo A (DPA) de las Condiciones.
Las guías y proveedores que reciben un enlace seguro se encuentran en la segunda situación: sus datos fueron introducidos por el Operador, que es su responsable, y toda solicitud relativa a esos datos se gestiona conforme al artículo 10.
3. Categorías de datos tratados
Según la relación, el Responsable puede tratar:
- datos enviados a través del formulario de contacto del sitio: nombre, dirección de correo electrónico, organización y contenido del mensaje;
- datos de la reserva de demo: lo que el usuario introduce en la página del proveedor externo de agenda indicado en la sección 7;
- datos identificativos y de contacto: nombre, apellidos, dirección de correo electrónico, número de teléfono, cargo, idioma;
- datos del Operador: denominación social, domicilio, número de IVA, datos de facturación;
- datos de cuenta y de acceso: las credenciales y la autenticación las gestiona el proveedor de autenticación indicado en la sección 7; el responsable no conserva las contraseñas de los usuarios. El responsable ve el estado de los factores de autenticación, la fecha de registro y las preferencias;
- datos generados por el uso del Servicio: salidas y servicios planificados, recursos asignados, documentos adjuntos a una salida, comunicaciones operativas enviadas y su resultado, registros de acceso y de actividad;
- datos técnicos: dirección IP, tipo de dispositivo y de navegador, identificadores de sesión, fecha y hora de acceso, registros del proveedor de alojamiento. Los genera la propia petición, por lo que existen cada vez que se carga una página;
- datos de facturación: si la suscripción se contrata a través del Bókun App Store, el medio de pago y el cargo los gestiona Bókun; el responsable no recoge ni conserva los datos de la tarjeta, y el Servicio no recoge ni conserva los datos de pago de los clientes finales del Operador (art. A.1.3 de las Condiciones).
El servicio no está destinado al tratamiento de categorías especiales de datos conforme al artículo 9. Se ruega a los usuarios no introducir en los campos libres, incluido el mensaje del formulario de contacto, información relativa a la salud u otras categorías especiales de datos.
El responsable no realiza elaboración de perfiles ni publicidad comportamental, y el sitio no integra herramientas de rastreo publicitario ni de notificación de errores de aplicación. Cuando la medición está activa, el sitio utiliza Google Analytics 4 únicamente para la medición estadística de visitas, en las condiciones descritas en la sección 11: sin cookies analíticas antes de cualquier consentimiento, y con ellas solo después del consentimiento. La ausencia del banner no significa que la medición esté desactivada: el banner también se oculta cuando ya se ha guardado una decisión.
4. Finalidades, bases jurídicas y conservación
Los datos se tratan para las finalidades que se indican a continuación. Una precisión rige todas las filas que citan el art. 6.1.b: esa base ampara a la persona que es parte del contrato, o que solicitó personalmente la medida precontractual. Cuando se trata de un empleado, administrador u otro contacto de un Operador, y no de una parte por derecho propio, la base para administrar esa relación profesional es nuestro interés legítimo (art. 6.1.f). Cuando los datos fueron introducidos en el Servicio por un Operador, la base la determina el Operador como responsable, y así se indica en la fila.
| Finalidad | Datos | Base jurídica | Conservación |
|---|---|---|---|
| Respuesta a un mensaje enviado desde el formulario de contacto | Nombre, correo electrónico, organización, mensaje | Medidas precontractuales a petición del interesado (art. 6.1.b) | 12 meses desde el cierre de la solicitud, salvo que la correspondencia sea necesaria para un contrato en vigor, una controversia o una obligación legal |
| Gestión de una reserva de demo | Datos introducidos en el formulario del proveedor externo de agenda | Medidas precontractuales a petición del interesado (art. 6.1.b) | El proveedor indicado en la sección 7 los conserva conforme a su propia política; nuestra copia de la cita, 12 meses desde el cierre de la solicitud, salvo que sea necesaria para un contrato en vigor, una controversia o una obligación legal |
| Prestación del Servicio y gestión de la cuenta | Datos identificativos, de cuenta y de uso | Ejecución del contrato con el Operador (art. 6.1.b) | Duración de la relación, más 30 días para la exportación (arts. 10.4 y A.6 de las Condiciones) |
| Soporte y asistencia | Datos de contacto, contenido de la solicitud | Ejecución del contrato con el Operador (art. 6.1.b) | 12 meses desde el cierre de la solicitud, salvo que sean necesarios para un contrato en vigor, una controversia o una obligación legal |
| Facturación y obligaciones contables | Datos del Operador y de facturación | Obligación legal (art. 6.1.c) | 10 años, según exige la normativa fiscal (art. 10.5 de las Condiciones). Si la suscripción se factura a través de Bókun, los registros de facturación correspondientes los conserva Bókun conforme a sus propios términos |
| Seguridad del sitio y del Servicio, prevención de abusos, registros de acceso | Datos técnicos y registros | Interés legítimo en la seguridad del servicio (art. 6.1.f) | Durante el tiempo necesario para mantener los accesos trazables y revisables y para investigar y resolver un incidente de seguridad, y mientras dure cualquier obligación de conservación para la defensa |
| Medición estadística de visitas antes de cualquier consentimiento, sin cookies | Datos técnicos y de navegación descritos en la sección 11, recogidos sin cookies analíticas | Interés legítimo en conocer cómo se utiliza el sitio (art. 6.1.f), limitado a la medición estadística realizada sin cookies analíticas. La oposición puede ejercerse en cualquier momento rechazando | En Google: datos de eventos 2 meses, datos de usuario 14 meses, reinicio con cada nueva actividad (sección 11) |
| Medición estadística de visitas tras el consentimiento, con cookies | Lo anterior, más las cookies analíticas indicadas en la sección 11 | Consentimiento (art. 6.1.a) para el almacenamiento y el acceso a información en el dispositivo conforme al art. 122 del D.lgs. 196/2003, revocable en cualquier momento | En Google: datos de eventos 2 meses, datos de usuario 14 meses, reinicio con cada nueva actividad (sección 11) |
| Envío de comunicaciones operativas a los recursos asignados | Datos de contacto del recurso, documentos de la salida, resultado de la entrega | Tratamiento conforme a instrucciones documentadas del Operador, en ejecución del contrato con el Operador (art. 6.1.b); frente al destinatario, la base la determina el Operador como responsable | Durante el tiempo necesario para acreditar y conciliar la entrega, y mientras dure la cuenta del Operador; el acceso mediante enlace seguro termina en su caducidad configurada o con su revocación anticipada, lo que es distinto del tiempo que se conservan los registros subyacentes |
| Conservación de los documentos y respuestas operativas de una salida | Adjuntos de la salida, respuestas a las preguntas para participantes | Tratamiento conforme a instrucciones documentadas del Operador; la base la determina el Operador como responsable | Para la finalidad operativa de la salida y el periodo fijado por las instrucciones del Operador, dentro de la duración de la cuenta del Operador y de la ventana de exportación de 30 días |
| Comunicaciones de servicio (avisos, vencimientos, cambios en las Condiciones) | Datos de contacto | Ejecución del contrato con el Operador (art. 6.1.b) | Duración de la relación |
| Cita entre las referencias comerciales | Denominación y logotipo del Operador | Interés legítimo (art. 6.1.f), oponible en cualquier momento (art. 9.4 de las Condiciones) | Hasta que se formule oposición |
| Defensa de derechos en vía judicial | Datos necesarios para dicha finalidad | Interés legítimo (art. 6.1.f) | Duración de la controversia y plazos de prescripción aplicables |
Cuando se cumplen los criterios anteriores, los datos se suprimen o se anonimizan de forma irreversible, salvo las obligaciones legales de conservación. Las copias de seguridad se mantienen aisladas y se sobrescriben según los ciclos ordinarios, también después de la supresión del dato activo (art. A.6 de las Condiciones). El plazo de doce meses para la correspondencia de consultas, demos y soporte es una política operativa aplicada por el responsable desde la publicación de esta política.
Un límite debe decirse con claridad: un correo electrónico ya entregado no puede recuperarse ni borrarse. La supresión alcanza las copias que conservamos; la conservación en el proveedor de correo sigue las políticas de ese proveedor, y la copia en el buzón del destinatario queda permanentemente fuera de nuestro control. Ninguna función del sitio ni del Servicio promete lo contrario.
No enviamos comunicaciones comerciales no solicitadas. Si en el futuro se previeran, el tratamiento se fundaría en el consentimiento conforme al art. 6.1.a, revocable en cualquier momento.
5. Carácter de la comunicación de los datos
La comunicación de los datos señalados como necesarios es imprescindible para enviar un mensaje desde el formulario de contacto y para el registro y el uso del Servicio: sin ellos no es posible responder ni prestar el Servicio. La comunicación de los demás datos es facultativa y su ausencia no afecta ni a la respuesta ni al uso del Servicio.
Las páginas públicas pueden leerse sin enviar ningún formulario y sin crear una cuenta. No obstante, cargar una página sigue siendo una petición a un servidor: los datos técnicos (dirección IP, tipo de navegador y de dispositivo, fecha y hora) intervienen necesariamente y quedan registrados por el proveedor de alojamiento, según se describe en la sección 4.
6. Quién tiene acceso a los datos dentro del Responsable
El acceso es nominativo, autenticado y limitado a lo estrictamente necesario para la prestación del Servicio o la atención de una solicitud; queda registrado en logs específicos y se revisa periódicamente (art. B.3.1 de las Condiciones). No declaramos la ausencia absoluta de todo acceso: declaramos que todo acceso es trazable, está limitado a lo necesario y es revisable (art. B.3.2).
El personal que desarrolla las actividades turísticas de EnRoma.com no está autorizado a acceder a los datos de los demás Operadores, y ninguna funcionalidad del Servicio se lo permitiría: la separación es de naturaleza arquitectónica y no meramente organizativa (arts. B.1 y B.2 de las Condiciones).
7. Destinatarios y encargados del tratamiento
Los datos son tratados por el personal autorizado del responsable y comunicados a los destinatarios que se enumeran a continuación. Cuando un destinatario trata los datos únicamente siguiendo las instrucciones del responsable actúa como encargado y la relación se rige por el art. 28; cuando un destinatario determina finalidades propias para parte del tratamiento, así se indica en su entrada. Los destinatarios actualmente contratados son:
- proveedores de infraestructura en la nube y alojamiento, que alojan el sitio y el Servicio y registran sus peticiones: Vercel Inc.;
- proveedores de servicios de base de datos y almacenamiento de archivos para el Servicio: Supabase Inc.;
- proveedores de autenticación y gestión de identidades para el Servicio: Clerk Inc.;
- proveedores del formulario de contacto del sitio, que reciben y reenvían el mensaje enviado por el visitante: Web3Forms;
- proveedores de servicios de correo transaccional, para las comunicaciones operativas dirigidas a recursos y Operadores: Resend (Plus Five Five, Inc.);
- proveedores de orquestación del procesamiento asíncrono para el Servicio: Inngest Inc.;
- servicios de correo electrónico, contables, fiscales y jurídicos, dentro de los límites de sus respectivos encargos; la identidad de los proveedores actualmente contratados puede solicitarse en info@touroperate.com;
- agenda externa, para las reservas de demo: la página Demo enlaza a Calendly LLC y la cita se concierta en la propia página de Calendly, conforme a la política de Calendly. Calendly trata los datos de la cita tanto para prestar la agenda que le hemos solicitado como, para la administración y la seguridad de su propia plataforma, por cuenta propia; el reparto de papeles es el que establecen los términos y la documentación de tratamiento de datos de Calendly;
- integración con la plataforma de reservas y canal de facturación de la suscripción: Tripadvisor LLC, que opera con el nombre comercial Bókun. Si la suscripción se contrata a través del Bókun App Store, Bókun gestiona la prueba, la facturación y el estado de instalación/desinstalación conforme a sus propios términos para socios del App Store y determina finalidades propias para esa relación;
- medición estadística de visitas, cuando la medición está activa: Google Ireland Limited (Google Analytics 4), en las condiciones de la sección 11.
Ni el sitio ni el Servicio recurren a proveedores de herramientas de elaboración de perfiles o de registro de errores de aplicación, y la medición estadística se limita a lo descrito en el artículo 11. La lista actualizada de encargados está disponible a solicitud en la dirección info@touroperate.com, también conforme al art. B.6.1, letra b) de las Condiciones; los cambios se comunican al Operador con al menos 15 días de antelación y el Operador puede oponerse por motivos legítimos (art. A.4.1).
Los datos no se difunden ni se ceden a terceros para finalidades comerciales propias de estos. Los datos de cada Operador no son accesibles a otros Operadores y no se utilizan para actividades que compitan con la del Operador: la prohibición se regula en el art. B.4 de las Condiciones, se aplica igualmente a los datos en forma agregada o estadística, y alcanza expresamente a la actividad de operador turístico que el Responsable desarrolla a través de EnRoma.com.
Conforme al art. A.5.2 de las Condiciones, la base de datos principal del Servicio está alojada en la Unión Europea, en la región de Fráncfort. Varios de los destinatarios enumerados están establecidos en Estados Unidos, y los servicios de copia de seguridad, soporte y auxiliares pueden implicar tratamientos fuera del Espacio Económico Europeo. Para esas transferencias la política del responsable es ampararse en una decisión de adecuación cuando sea aplicable y, en su defecto, en cláusulas contractuales tipo con las medidas complementarias apropiadas al caso; el art. A.5.2 lo establece como una obligación del Proveedor frente al Cliente. Las garantías aplicables a un destinatario concreto, y una copia de las mismas, pueden solicitarse en info@touroperate.com.
8. Decisiones automatizadas y elaboración de perfiles
El Responsable no adopta decisiones basadas únicamente en tratamientos automatizados ni realiza elaboración de perfiles que produzcan efectos jurídicos o afecten significativamente de modo similar a los interesados, conforme al art. 22.
9. Seguridad
El responsable adopta medidas técnicas y organizativas adecuadas para proteger los datos frente a accesos no autorizados, pérdida o divulgación, entre ellas el cifrado de los datos en tránsito y el cifrado en reposo que ofrecen los proveedores de infraestructura utilizados, la separación lógica de los datos entre Operadores, el control de acceso basado en roles según el principio de mínimo privilegio, copias de seguridad periódicas con procedimientos de restauración, separación de entornos y registro de las actividades significativas. Las credenciales y la autenticación las gestiona el proveedor de autenticación indicado en la sección 7; el responsable no conserva las contraseñas de los usuarios.
10. Derechos de los interesados
Los interesados pueden ejercer los derechos previstos en los artículos 15 a 22 del Reglamento: acceso, rectificación, supresión, limitación, oposición, portabilidad, así como la retirada del consentimiento cuando el tratamiento se funde en él, sin que ello afecte a la licitud del tratamiento anterior.
Las solicitudes deben dirigirse a info@touroperate.com. El Responsable responde sin dilación indebida y, en todo caso, en el plazo de un mes, prorrogable dos meses en casos de especial complejidad conforme al art. 12.3.
Si la solicitud se refiere a datos cargados por un Operador (por ejemplo los datos de un participante o el contacto de una guía), el responsable es ese Operador y no nosotros. En tal caso trasladamos la solicitud sin demora al Operador y le prestamos nuestra asistencia conforme al art. A.2, letra e) de las Condiciones.
Se reconoce asimismo el derecho a presentar una reclamación ante el Garante per la protezione dei dati personali (www.garanteprivacy.it), autoridad de control italiana, o ante la autoridad de control del Estado de residencia; en España, la Agencia Española de Protección de Datos (www.aepd.es).
11. Cookies y herramientas de medición
El sitio no utiliza cookies propias con fines de elaboración de perfiles o publicitarios y no construye perfiles comportamentales. El almacenamiento con fines publicitarios permanece desactivado en todo momento.
El sitio conserva en el navegador del visitante un número reducido de elementos técnicos. En almacenamiento local: el idioma de la interfaz elegido, el hecho de que la redirección automática a ese idioma ya se haya producido una vez y, una vez tomada una decisión, la decisión sobre la medición, registrada como versión, decisión y fecha. En almacenamiento de sesión, cuando se ha rechazado la medición, un marcador que mantiene el resto de esa sesión fuera de la medición. Los dos elementos relativos al idioma son medios técnicos necesarios para prestar el servicio solicitado por el visitante conforme al art. 122 del D.lgs. 196/2003, para los que no se requiere consentimiento; los elementos relativos al consentimiento existen para registrar y respetar la decisión. Permanecen en el navegador hasta que se borran o se sobrescriben, y el marcador de sesión hasta que la sesión termina; no les aplicamos una duración propia.
Medición estadística. Cuando la medición está activa, utiliza Google Analytics 4 a través del Consent Mode de Google, en su forma avanzada. En una primera visita, antes de cualquier decisión, la etiqueta de Google se carga con el almacenamiento analítico y el almacenamiento publicitario establecidos en denegado: en ese estado no se escribe ni se lee ninguna cookie de Google Analytics, y los eventos que el propio sitio envía se envían sin cookies. Para esa medición estadística limitada nos amparamos en nuestro interés legítimo en conocer cómo se utiliza el sitio (art. 6.1.f), y puede oponerse en cualquier momento rechazando. El almacenamiento analítico denegado se refiere a las cookies: impide que las cookies de Google Analytics se lean o se escriban, y no impide que información sobre el navegador, el dispositivo y la red llegue a Google. Permitir las cookies cambia el almacenamiento analítico a «concedido», lo que instala las cookies analíticas y permite reconocer las visitas que vuelven; el almacenamiento y la lectura de esas cookies se basan en el consentimiento conforme al art. 122 del D.lgs. 196/2003 y al art. 6.1.a, y son revocables en cualquier momento.
El rechazo. El rechazo detiene los eventos que el propio sitio envía, hace caducar las cookies analíticas de este dominio (denominadas _ga y _ga_<container-id>, instaladas como cookies host-only) y mantiene el resto de esa sesión fuera de la medición. Se aplican dos límites. Una etiqueta de Google ya cargada en la página puede seguir emitiendo señales sobre el estado del consentimiento, por lo que no afirmamos que ninguna petición adicional llegue a Google dentro de esa visualización de página. En una visita posterior el rechazo guardado se lee antes de que la etiqueta se cargue, por lo que no se carga en absoluto. Cerrar el banner sin decidir no equivale a consentir: deja en vigor el estado sin cookies y la medición continúa sobre esa base. La ausencia del banner no significa que la medición esté desactivada: el banner también se oculta cuando ya se ha guardado una decisión. La decisión puede cambiarse en cualquier momento desde el control «Cookies» del pie de página.
Qué llega a Google. Llegan dos flujos distintos, y solo el primero lo determina este sitio. Los eventos que el propio sitio envía llevan una carga incluida en una lista permitida, que excluye la cadena de consulta y el fragmento de la dirección, nombres, direcciones de correo electrónico, contenidos de mensajes y formularios y detalles de reservas o citas. De forma separada, en el flujo de datos de Google Analytics está activada la Medición mejorada, por lo que la propia etiqueta de Google genera eventos propios: vistas de página, desplazamientos, clics salientes, búsquedas en el sitio, interacciones con vídeos, descargas de archivos e interacciones con formularios. Cuáles de ellos se activan depende de lo que contenga una página y de lo que haga el visitante. Los genera la etiqueta de Google y no este sitio, no están limitados por nuestra lista permitida y pueden llevar los metadatos de interacción que la documentación de Google describe para cada uno, por ejemplo el destino de un enlace saliente, identificadores de un enlace o de un formulario, y un término de búsqueda cuando se detecta uno en la dirección. Además, y de forma inherente a la llamada al servicio de Google, Google recibe información del navegador, del dispositivo y de la red, incluida la dirección IP en tránsito y una geografía aproximada derivada de ella. Por esas razones no describimos la medición como anónima y no afirmamos que ninguna consulta de la dirección, ningún metadato de formulario y ningún dato personal lleguen nunca a Google.
Durante cuánto tiempo. Dos periodos distintos se confunden con facilidad, así que se indican ambos. Las cookies analíticas: este sitio no establece ninguna excepción a su duración, por lo que se aplica el valor predeterminado de Google: dos años para _ga y para _ga_<container-id>, contados desde la visita más reciente, ya que Google las renueva en cada visita. Un navegador puede imponer un límite más corto, y la retirada del consentimiento las elimina antes, según se ha descrito. La conservación de datos de la propiedad: en la propiedad de Google Analytics de TourOperate, la conservación de los datos de eventos está fijada en 2 meses y la de los datos de usuario en 14 meses, con el reinicio con cada nueva actividad activado. Esos ajustes rigen durante cuánto tiempo los datos a nivel de evento y de usuario siguen siendo consultables en Google Analytics. No son duraciones de cookies y no limitan los informes agregados estándar, que Google conserva con independencia de ellos.
La página Demo no incrusta ningún calendario. Enlaza al proveedor externo de agenda indicado en la sección 7; cualquier cookie que ese proveedor instale se instala en su propia página, conforme a su propia política, una vez que el visitante sigue el enlace. En este sitio el único componente de terceros es la medición descrita más arriba: cuando la medición está activa se encuentra en todas las páginas, incluida esta, en las condiciones aquí indicadas.
El Servicio, aplicación reservada a los Operadores y a sus Usuarios Autorizados, utiliza además las cookies de sesión instaladas por el proveedor de autenticación indicado en la sección 7, necesarias para mantener al usuario con la sesión iniciada.
12. Modificaciones
La presente política puede actualizarse por adaptaciones normativas, técnicas u organizativas. La versión actualizada se publica en esta página y las modificaciones sustanciales se comunican al Operador por correo electrónico o mediante aviso en el Servicio, con las formas y plazos del art. 17.1 de las Condiciones. La fecha de efectos de la versión vigente figura al comienzo de esta página.